Proton Pass for Business 首頁

只有您的團隊掌握金鑰的密碼管理程式

Proton Pass 的零存取安全架構使任何人都無法在數學上存取您的憑證——此聲明已通過外部審計人員的獨立驗證。 您的密碼在任何情況下都無法被取得,即使面臨法律強制要求也是如此。

深受全球超過 100,000 家企業和 1 億人的信任

企業級密碼管理,由打造全球最大端對端加密電子郵件服務 Proton Mail 的同一支團隊開發。 Proton Pass 保護醫療保健、金融、法律和政府領域組織的憑證。

安全架構

集中管理憑證並不會造成單一故障點。 反而能消除數十個故障點。

與傳統的密碼管理程式不同,其雖然加密您的資料但仍保留解密能力,而 Proton 則完全沒有任何機制可以存取您的保管庫。

Proton Pass 基於零存取架構構建,因此您的憑證在傳送到我們的伺服器之前,就已在您的裝置上進行加密。 

我們不持有金鑰、 不儲存純文字,也沒有能力查看您的資料 — 即使承受法律壓力也是如此。 在極少數情況下,若有攻擊者存取 Proton 的伺服器,他們也只能找到無法解密的密文。

旨在保護您每一層的資料安全

資料在離開您的裝置前即已加密

每個項目在傳送到 Proton 的伺服器之前,都會在您的裝置上使用 256-bit AES-GCM 進行加密。 加密金鑰絕不會離開您的裝置。 Proton 不持有、無法檢索它,也沒有任何機制可以解密您的保管庫——即使面臨法律強制要求也是如此。

資料在靜態和傳輸過程中均已加密

保管庫分享使用帶有 ECC (Curve25519) 的 OpenPGP——這是一項經過 25 年以上審計和實戰測試的開放標準。 每個保管庫條目都是獨立加密的。 沒有任何單一主金鑰可以解鎖所有內容。

適合企業的密碼管理功能

企業級密碼管理,由打造全球最大端對端加密電子郵件服務 Proton Mail 的同一支團隊開發。 Proton Pass 保護醫療保健、金融、法律和政府領域組織的憑證。

多重要素驗證

每個 Proton Pass 帳號均支援 TOTP 驗證器、FIDO2 硬體安全金鑰、通行密鑰、生物特徵解鎖 (指紋與 Face ID)、PIN 碼以及額外密碼 — 在 Proton 帳號登入密碼之外的額外保管庫密碼。

管理員強制執行的 2FA 政策

2FA 強制執行是由管理員在組織層級設定。 一經啟用,它將一致套用到每個帳號——不允許個人選擇退出,沒有悄悄變成永久的延期,也沒有會給您的安全狀況帶來漏洞的例外。

Proton Sentinel

Proton Sentinel 使用 AI 驅動的威脅偵測,並輔以 24/7 全天候人工分析師審查,為超過 100+ 百萬個帳號提供防止帳號被盜用的保護。 異常的登入嘗試會被標記並封鎖,而不僅僅是限制速率。

第三方審計與認證

由外部安全審計人員獨立驗證

Proton Pass 是開放原始碼且可獨立驗證的。 我們所有的聲明都可以 — 且已經 — 由第三方安全專家驗證。

Proton Pass 開放原始碼 - 經第三方安全專家驗證

機構

期間

範圍 / 發現

Cure53(德國)

2023 年五月–六月

所有 Pass 行動裝置應用程式、瀏覽器延伸功能及應用程式介面。

Recurity Labs(通過 ISO 27001 認證)

2026 年一月–四月

瀏覽器延伸功能、行動裝置和桌面應用程式、CLI。 發現:「整體安全狀況遠高於標準 — 未發現任何遠端利用漏洞或加密繞過的情形。」

不要只聽我們的一面之詞:您的安全團隊可以在 github.com/protonpass(新視窗) 審計 Proton Pass 的加密實作和我們的用戶端應用程式。

合規認證

除了上述的加密審計之外,這些認證還驗證了 Proton 作為一個組織是如何運作的。

通過 ISO 27001 認證

Proton 通過 ISO 27001 認證。 在 Pass 中管理的憑證均在經認證的資訊安全管理架構內運作。

SOC 2 Type II

於 2025 年七月完成 SOC 2 Type II 認證,並經 Schellman 獨立驗證。 涵蓋 Proton 基礎設施與控制措施的安全性、可用性和機密性——而非特定時間點的快照。

瑞士管轄區

如果政府要求提供您的資料會怎樣?

Proton 的總部位於瑞士日內瓦。 

您的資料儲存在位於德國、瑞士和挪威的伺服器上,並受 GDPR 及瑞士《聯邦資料保護法》(FADP) 管轄——這是全球最強大的資料保護制度之一。 

瑞士法律禁止 Proton 在未經瑞士法院正當程序的情況下配合外國的監視命令。